Главная     Статьи    Новости    Файлы    E-Mail    Ссылки
Новости
Материалы
Навигация
Популярные файлы
Рекомендуем
Регистрация доменов
Регистрация доменов по низким ценам.

RU-19$ (до конца года бонус - $3 возврашаются на ваш счет, итого 16$),
INFO - 1.9$ , сом, net, org - 8.99$
Автоматическая регистрация доменов с оплатой через WebMoney (кроме RU)

Подробнее
Друзья
Сетевое содружество
Сайт романтиков
ПК-Инфо
Справочник потребителя
Аренда спецтехники
   RSS / РСС

Новости / Безопасность


Microsoft выпустила декабрьскую серию патчей     « Безопасность »
Опубликовано : 14 Декабрь 2006 08:58 | Просмотров : 480
Уязвимости устранены в операционных системах Windows, браузере Internet Explorer, почтовом клиенте Outlook Express и приложении Windows Media Player.

Корпорация Microsoft в рамках ежемесячного обновления своих программных продуктов выпустила очередную серию патчей. Декабрьская порция заплаток устраняет одиннадцать уязвимостей в операционных системах Windows различных версий, почтовом клиенте Outlook Express, браузере Internet Explorer, приложении Windows Media Player и пакете Visual Studio 2005.

Наиболее опасными признаны дыры в IE, медиаплеере и Visual Studio 2005. Эти уязвимости охарактеризованы критическими и, соответственно, могут использоваться злоумышленниками для выполнения на удаленном компьютере произвольного вредоносного кода. Для организации нападения, в частности, злоумышленники могут попытаться вынудить жертву открыть в Windows Media Player составленный особым образом файл в формате ASX или просмотреть при помощи Internet Explorer страницу в интернете. Причем для браузера IE корпорация Microsoft выпустила кумулятивный патч, устраняющий сразу несколько ошибок.

Еще несколько дыр получили рейтинг важных. Одна из этих ошибок связана с особенностями реализации службы SNMP (Simple Network Management Protocol) операционных систем Windows. При помощи сформированного специальным образом сообщения нападающий может выполнить произвольные операции на ПК жертвы. Проблема актуальна для Windows 2000, Windows ХР и Windows Server 2003. Получить доступ к удаленной машине злоумышленники могут и через брешь в службе Remote Installation Service операционной системы Windows 2000 с четвертым сервис-паком. Кроме того, Microsoft устранила уязвимость в подсистеме Client-Server Run-time Subsystem (CSRSS) программных платформ Windows ХР и Windows Server 2003, которая теоретически обеспечивает возможность несанкционированного повышения привилегий в системе.

Что касается патча для почтового клиента Outlook Express, то он устраняет ошибку, связанную с обработкой файлов адресной книги. Брешь может использоваться злоумышленниками для выполнения произвольных операций на удаленном компьютере.

compulenta.ru

Печать

Последние новости раздела


QuickTime: третья критическая уязвимость за год « Безопасность »
Опубликовано 04 Май 2007
Как выяснилось, выявленная на одном их хакерских соревнований уязвимость, затрагивающая ноутбук MacBook и браузер Safari, также может использоваться через медиаплеер QuickTime.
Прочесть новость
В Adobe Photoshop CS2, CS3 обнаружена критическая уязвимость « Безопасность »
Опубликовано 30 Апрель 2007
В Photoshop Creative Suite 3, который был выпущен ровно месяц назад, обнаружена критическая уязвимость. Стоит заметить, что эксплоит, обнаруженный компанией Secunia, действует и в Creative Suite 2. Он вызывает переполнение буфера во время обработки файлов с расширениями .bmp, .dib и .rle. Сразу после того, как произойдет переполнение буфера, злоумышленник получает полный доступ к файловой системе зараженного компьютера.
Прочесть новость
Word 2003: безопасность уровня Word 2007? « Безопасность »
Опубликовано 30 Апрель 2007
Вчера представитель Microsoft объявил о планах компании по добавлению в Office 2003 некоторых функций безопасности, доступных в Office 2007. Включено обновление будет в Service Pack 3, при его подготовке софтверный гигант сосредоточил внимание именно на улучшении безопасности. "Мы пытаемся взято то, о чем узнали во время разработки Office 2007 и привнести, насколько это возможно, в Office 2003", - сказал менеджер Microsoft Джошуа Эдвардс (Joshua Edwards) в интервью порталу CNET. Microsoft пока не объявила о дате выхода SP3, который будет доступен бесплатно, как и предыдущие масштабные обновления Office.
Прочесть новость
Attributor работает над новой DRM-технологией « Безопасность »
Опубликовано 20 Декабрь 2006
Компания планирует в следующем году представить разработку, позволяющую осуществлять в Сети поиск нелегально распространяемого контента.
Прочесть новость
IBM проверит лекарства на подлинность « Безопасность »
Опубликовано 20 Декабрь 2006
Проверка будет осуществляться посредством радиометок (RFID) с уникальным номером, встроенных в каждую упаковку продукта.
Прочесть новость
Microsoft по ошибке выпустила недоделанные патчи « Безопасность »
Опубликовано 15 Декабрь 2006
Заплатки для текстового редактора Word для операционных систем Apple Mac OS не прошли полное тестирование, и Microsoft настоятельно рекомендует их деинсталлировать.
Прочесть новость
Провайдеры, возможно, перейдут на квантовую криптографию « Безопасность »
Опубликовано 15 Декабрь 2006
По словам исполнительного директора MagiQ Боба Гелфонда, сервис-провайдеры начнут использовать средства квантовой криптографии в течение ближайшего года.
Прочесть новость
Румынским кибермошенникам предъявлено обвинение « Безопасность »
Опубликовано 14 Декабрь 2006
Банда жуликов сумела похитить у пользователей онлайнового аукциона eBay около 5 миллионов долларов США в период с ноября 2003 года по август 2006 года.
Прочесть новость
Хакеры возьмутся за обладателей мобильников и членов социальных сетей « Безопасность »
Опубликовано 13 Декабрь 2006
Эксперты в области компьютерной безопасности предупреждают, что в следующем году в качестве основных мишеней хакеры могут выбрать мобильные телефоны, интернет-пейджеры и социальные сети.
Прочесть новость
comScore обвиняют в распространении шпионских программ « Безопасность »
Опубликовано 13 Декабрь 2006
Экперты по компьютерной безопасности утверждают, что comScore с помощью шпионского ПО собирает информацию о пользователях, которую потом использует в маркетинговых исследованиях.
Прочесть новость
В медиаплеере Microsoft найдена серьезная брешь « Безопасность »
Опубликовано 12 Декабрь 2006
При помощи созданного специальным образом плейлиста в формате ASX злоумышленник может захватить контроль над удаленным компьютером.
Прочесть новость
Интернет
04 Май 2007 Microsoft собирается передать Silverlight сообществу Open Source, частично
30 Апрель 2007 Вышла Windows Longhorn Server Beta 3
18 Февраль 2007 Биосы и прошивки от 17.02.2007
12 Февраль 2007 Биосы и прошивки от 11.02.2007
Софт
04 Май 2007 ICAAN заботится о новых доменных зонах
05 Январь 2007 Microsoft и AMD раздают подарки блоггерам
05 Январь 2007 Internet Archive формирует крупнейший архив веб-страниц
05 Январь 2007 Компании не хотят переходить на Windows Vista
Поиск от Google
Google
Web levsha.net.ru
Реклама


Профессиональная программа для раскрутки сайта.
Статистика сайта: счетчик посещений и анализатор логов - выбор профессионалов!
Статистика

    Главная     Статьи     Новости     Файлы     E-Mail     Ссылки
© 2009 При использовании материалов, ссылка на сайт www.levsha.net.ru обязательна!